据该团队周日稍早发布的一份详细事件更新称,一次为期六个月的情报行动先于 Drift Protocol 的 270 million 美元漏洞利用,并由一个与朝鲜国家有关联的组织实施。
据称,攻击者大约在 2025 年秋季于一场大型加密会议上首次取得联系,自称为一家量化交易公司,表示希望与 Drift 进行整合。
Drift 表示,他们在技术上非常熟练,有可验证的专业背景,并且理解该协议的运作方式。该组织建立了一个 Telegram 群组,随后几个月里围绕交易策略与金库集成展开了实质性的对话——这种互动是交易公司如何与 DeFi 协议接入的标准流程。
在 2025 年 12 月至 2026 年 1 月期间,该组织在 Drift 上对一个 Ecosystem Vault 完成了入驻,和贡献者举行了多次工作会议,存入了超过 1 million 美元的自有资金,并在生态系统内部建立了可运作的运营存在。
截至 2 月和 3 月期间,Drift 的贡献者曾在多个国家的多个主要行业会议上与该组织成员线下会面。到 4 月 1 日发起攻击时,双方关系已将近半年。
此次被攻破似乎来自两个途径。
第二种是下载了 TestFlight 应用——这是苹果用于分发预发布应用的平台,可绕过 App Store 的安全审查。该组织将其展示为自己的钱包产品。
关于仓库途径,Drift 指向 VSCode 和 Cursor 中已知的漏洞——这两款是软件开发中最广泛使用的代码编辑器之一——安全社区自 2025 年末以来一直在关注:只要在编辑器中打开文件或文件夹,就足以在不弹出提示或任何警告的情况下,悄然执行任意代码。
一旦设备被攻破,攻击者就拥有了获取两项多重签名批准所需的一切,从而实现 CoinDesk 本周早些时候披露的持久 nonce 攻击。那些预先签名的交易在 4 月 1 日执行前沉睡了一周多;攻击在一分钟内从该协议的金库中掏空了 270 million 美元。
归因指向 UNC4736——一个与朝鲜国家有关联的组织,同时也被称为 AppleJeus 或 Citrine Sleet。该结论基于链上资金流向的追踪结果,资金流可追溯至 Radiant Capital 的攻击者,以及与已知与 DPRK 有关的人员之间存在业务重叠。
然而,出现在会议现场的个人并非朝鲜国籍。到这一层级的 DPRK 威胁行为者被认为会部署第三方中介,并为其构建了完全成型的身份、就业经历以及专业网络,以经得起尽职调查。
Drift 呼吁其他协议审计访问控制,并将任何接触多重签名的设备都视为潜在目标。更广泛的影响对于依赖多重签名治理作为主要安全模型的整个行业而言令人不安。
但如果攻击者愿意花费六个月和一百万美元在生态系统中打造一个“看起来合法”的存在、在线下会见团队、投入真实资本,并且等待——那么问题就是:究竟是哪种安全模型被设计用来捕捉这种情况的?
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
巴西央行禁止稳定币和加密货币在跨境支付中的结算
最近,巴西央行禁止稳定币和加密货币在跨境支付中用于清算。该限制适用于金融科技公司和支付公司,实际上切断了跨境资金流的后端支付通道。然而,个人加密货币投资者仍然可以继续买入并
GateNews2小时前
美国将引导船只通过霍姆兹海峡,比特币八万大关仍为重要观察重点
中东局势持续紧张,美国称将引导未卷入冲突的船只通过荷姆兹海峡,与伊朗谈判被形容“非常积极”。OPEC+ 在不含 UAE 的情况下增产18.8万桶,油市因外交与供应变动波动。比特币逼近8万仍受期权结构影响难突破;ETH同步上涨。AI 晶片需求强劲,Palantir 与 AMD 财报成焦点,市场关注AI投资增长与科技股前景。
鏈新聞abmedia4小时前
Nobitex 由伊朗精英家族的儿子们创立,旗下与最高领导人有关联,路透社发现
据路透社周五发布的一项调查称,伊朗占主导地位的加密货币交易所 Nobitex 由兄弟 Ali 和 Mohammad Kharrazi 创立,他们属于一个精英政治家族,该家族与通过婚姻关系关联到伊朗全部三位最高领导人。兄弟俩于 2018 年与首席执行官(CEO)一起注册了公司
GateNews4小时前
Dennis Porter:美国将比特币视为国家安全工具
Satoshi Action 创始人 Dennis Porter 解释称,美国政府和军方正在将其对比特币的看法从纯粹的金融投资转变为国家安全的关键组成部分。根据 Porter 的说法,比特币正日益被视为一种“国家安全
Crypto Frontier7小时前
美国回应伊朗的 14 点提案;BTC 突破 $79K 然后在地缘政治会谈中回撤
据 BlockBeats 称,5 月 4 日,美伊谈判在外交会谈后进入了实质性文本交换阶段。伊朗通过巴基斯坦提交了一份 14 点提案,概述了一个三阶段路线图:30 天内全面停火、解除港口封锁以及霍尔木兹海峡重新开放
GateNews7小时前
朝鲜债权人于 5 月 1 日扣押 Arbitrum 上价值 30,766 ETH 的禁令令状
据 The Block 称,5 月 1 日,代表朝鲜恐怖主义债权人的律师向 Arbitrum DAO 送达了一份限制令通知,阻止释放 30,766 ETH(约 71.1 million 美元 / 约 7110 万美元),该笔资金于 4 月 20 日在 Kelp DAO 被利用事件后由 Arbitrum 安全委员会冻结。该通知点名 Arbitrum DAO
GateNews9小时前